PT-2020-14894 · Juniper Networks · Junos

CVE-2020-1686

·

Publicado

2020-10-16

·

Atualizado

2022-10-19

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS, versões 18.4R1 a 18.4R2-S4
Juniper Networks Junos OS, versões 18.4R3 a 18.4R3-S1
Juniper Networks Junos OS, versões 19.1 a 19.1R2-S1
Versões 19.1R3 e anteriores do Juniper Networks Junos OS
Versões 19.2 a 19.2R1-S5 do Juniper Networks Junos OS
Versões 19.2R2 e anteriores do Juniper Networks Junos OS
Versões 19.3 a 19.3R2-S4 do Juniper Networks Junos OS
Juniper Networks Junos OS versões 19.3R3 e anteriores
Juniper Networks Junos OS versões 19.4 a 19.4R1-S3
Juniper Networks Junos OS versões 19.4R2 e anteriores
Descrição
O problema é causado pelo recebimento de um pacote IPv6 malformado, o que pode provocar uma falha no sistema e sua reinicialização. Isso pode ser explorado por um invasor para criar uma condição prolongada de Negação de Serviço (DoS) ao enviar repetidamente o pacote malicioso. O problema afeta apenas pacotes IPv6 e não impacta pacotes IPv4.
Recomendações
Para as versões 18.4R1 a 18.4R2-S4 do Juniper Networks Junos OS, atualize para a versão 18.4R2-S4 ou posterior.
Para as versões 18.4R3 a 18.4R3-S1 do Juniper Networks Junos OS, atualize para a versão 18.4R3-S1 ou posterior.
Para as versões 19.1 a 19.1R2-S1 do Juniper Networks Junos OS, atualize para a versão 19.1R2-S1 ou posterior.
Para as versões 19.1R3 e anteriores do Juniper Networks Junos OS, atualize para a versão 19.1R3 ou posterior.
Para as versões 19.2 a 19.2R1-S5 do Juniper Networks Junos OS, atualize para a versão 19.2R1-S5 ou posterior.
Para o Juniper Networks Jun

Correção

DoS

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-1686

Produtos afetados

Junos